コンテンツにスキップ

認証セッション

いまログインが有効になっているユーザーを確認し、特定のユーザーを強制的にログアウトさせる画面です。システム管理の権限を持つ人だけが使えます。

開き方

メニューの「システム管理 → 認証セッション」を開きます。

一覧の見方

一覧の1行は、1回のログイン(セッション)を表します。同じ人が2台の端末でログインしていれば、2行表示されます。店舗画面・Admin 画面・Super Admin 画面・配布会社画面のすべてのログインが対象です。

表示されるのは、その時点で有効なログインです。過去のログイン履歴や、いま画面を操作しているかどうかは分かりません。

列 内容
ユーザ ユーザーの ID、名前、メールアドレス
ログイン先テナント ログインしたテナント
ログイン時ポータル どの画面にログインしたか。判別できない場合は「不明」
ログイン日時 ログインした日時
現在の有効期限 このログインが自動で切れる日時
現在の代理状態 代理ログイン中なら対象の店舗名。そうでなければ「通常」
OS/ブラウザ ログインに使われた端末の種類。参考情報
ログイン時IP ログインしたときの接続元

特定のユーザーだけを見たい場合は、「ユーザID」に数字の ID を入力して Enter を押します。ID は「ユーザ」の列に「ID: 123」の形で表示されています。

ユーザーを強制的にログアウトさせる

端末の紛失や退職などで、あるユーザーのログインをすぐに無効にしたいときに使います。権限を変更したあと、すぐに反映させたいときにも使えます。

  1. 対象ユーザーの行の右端にあるメニューをクリックします。
  2. 「全セッションを失効」をクリックします。
  3. 確認の画面で、ユーザーID・名前・メールが対象のユーザーと合っているか確認します。
  4. 「全セッションを失効する」をクリックします。

完了すると、「ユーザーID ○○ の全セッションを失効しました。」と表示されます。

失効させると起きること

この操作は、選んだ1行だけを切るものではありません。対象ユーザーの、全テナント・全端末・全ポータルのログインがまとめて無効になります。

  • 対象のユーザーは、次に画面を操作したときにログイン画面へ戻されます。
  • すでに始まっている処理(実行中のジョブなど)は、途中で止まりません。
  • ほかのユーザーのログインには影響しません。
  • 代理ログイン中のセッションは、代理ログインをした元のユーザーのものとして扱われます。

自分自身を対象にすることもできます。その場合は確認の画面に「自分自身が対象です。」と表示され、実行するとログイン画面に移動します。

アカウントは無効になりません

失効させても、ユーザーのアカウントやパスワードはそのままです。対象のユーザーはログインし直せば、また利用できます。利用そのものを止めたい場合は、ユーザー権限での権限の解除など、別の対応があわせて必要です。

完了を確認できなかったとき

「強制ログアウトの完了を確認できません。」と表示された場合、失効が済んだかどうかは分かっていません。すぐに同じ操作を繰り返さず、まず一覧を更新して対象ユーザーの行が消えたかを確認してください。

やり直すと、その間に対象ユーザーが新しくログインした分も失効します。判断がつかない場合は、表示されたメッセージの内容を控えて開発チームに連絡してください。